即使你的数据已加密,用户仍然可以将其cookie还原到以前的状态(除非你开始编码一次性ID等)
例如cookie表示用户有100个积分,用户花费了100个积分,他们得到了一个新的cookie,表示他们具有0个积分。然后,他们可以恢复以前的cookie(100个积分)。
根据你对cookie进行加密的方式,用户也可以删除密钥,插入伪造的数据等。

即使你的数据已加密,用户仍然可以将其cookie还原到以前的状态(除非你开始编码一次性ID等)
例如cookie表示用户有100个积分,用户花费了100个积分,他们得到了一个新的cookie,表示他们具有0个积分。然后,他们可以恢复以前的cookie(100个积分)。
根据你对cookie进行加密的方式,用户也可以删除密钥,插入伪造的数据等。